gringao.
Le journal de
ToutEtRien
← Toutes les sĂ©ries vidĂ©o
24 septembre 2026

🚹Daily Cyber & IA | 600 000 cartes volĂ©es avec des agents IA + WordPress passe Ă  l’exploitation

Daily Cyber & IA · YouTube Short

Regarder le Short sur YouTube ↗

Description de la vidéo

CYBERSÉCURITÉ

Agents IA / e-commerce — Une campagne financiĂšre documentĂ©e par Gambit et rapportĂ©e le 23 septembre a utilisĂ© Strix, Cairn et Hermes pour automatiser reconnaissance, exploitation et post-exploitation. Au moins 27 organisations ont Ă©tĂ© compromises en cinq jours ; des skimmers ont Ă©tĂ© observĂ©s sur plus de 100 sites et plus de 600 000 cartes valides ont Ă©tĂ© volĂ©es. PrioritĂ© dĂ©fense : intĂ©gritĂ© des scripts de checkout, CSP et surveillance des changements CDN/cloud.

WordPress — CVE-2026-87902, CVSS 4.0 9,2. Évolution matĂ©rielle depuis hier : aprĂšs les premiĂšres sondes du 22 septembre, des attaquants tentent dĂ©sormais de dĂ©poser des fichiers pouvant exĂ©cuter des commandes. La faille est une inclusion de fichier local/path traversal sans authentification pouvant mener Ă  une RCE sous certaines prĂ©conditions. WordPress 4.7.0 Ă  7.1.1 sont concernĂ©s. Correctifs disponibles : 7.1.2, 7.0.6, 6.9.9, 6.8.10 et backports jusqu’à 4.7.37.

RemControl — Group-IB a rĂ©vĂ©lĂ© le 23 septembre un nouveau trojan bancaire Android vendu en MaaS. Il est diffusĂ© via malvertising et de fausses pages Google Play imitant TVTap, avec plus de 30 overlays bancaires visant notamment la France, l’Italie, l’Espagne, la Pologne, le Portugal, le Canada et le Moyen-Orient. Il abuse d’Accessibility pour overlays, keylogging et contrĂŽle distant ; son dropper peut gĂȘner le scan temps rĂ©el de Play Protect. Aucun patch : bloquer le sideloading et surveiller Accessibility.

ClickFix / third-party[.]com — Manifold Security a dĂ©couvert qu’un domaine frĂ©quemment utilisĂ© comme placeholder dans des documentations, skills IA et guides MCP sert un faux contrĂŽle Cloudflare aux visiteurs Windows. Aucun compromis causĂ© par ces rĂ©fĂ©rences n’est confirmĂ© Ă  ce stade. Remplacer les placeholders non rĂ©servĂ©s par les domaines d’exemple rĂ©servĂ©s par l’IANA.

INTELLIGENCE ARTIFICIELLE

Google lance Gemini 3.8 Flash TTS et Flash-Lite TTS : crĂ©ation de voix personnalisĂ©es, rĂ©plication de voix existantes et contrĂŽle ligne par ligne du rythme, de l’émotion et des sons conversationnels. Disponibles dans Google AI Studio, Gemini API, Gemini Enterprise, Gemini Notebook et Google Vids.

Meta Connect 2026 — Meta annonce Muse dans ses lunettes IA, Ray-Ban Meta Audio et de nouvelles fonctions pour Ray-Ban Display. Les Display gagnent notamment navigation vĂ©lo/transports et de nouveaux usages ; les prĂ©commandes commencent en France avant une disponibilitĂ© annoncĂ©e le 13 octobre.

GÉOPOLITIQUE

Ukraine — OpenAI annonce qu’il donnera au gouvernement ukrainien accĂšs Ă  Daybreak avec le ministĂšre de la Transformation numĂ©rique afin d’identifier des vulnĂ©rabilitĂ©s et de dĂ©velopper/tester des correctifs plus rapidement pour les infrastructures civiles. Les rĂ©sultats opĂ©rationnels restent Ă  mesurer.

États-Unis–Chine — Ă  l’occasion de la visite de Xi Jinping Ă  Washington, plusieurs sĂ©nateurs relancent des textes portant sur les garde-fous IA, le suivi des puces et les restrictions/licences d’exportation de technologies avancĂ©es vers la Chine. Il s’agit encore de propositions : rien n’est adoptĂ© Ă  ce stade.

PROJET GITHUB DU JOUR

Cisco AI Defense / Skill Scanner — scanner open source de skills d’agents IA qui cherche prompt injection, exfiltration et code malveillant via rĂšgles/YARA, AST/dataflow et LLM optionnel. Le dĂ©pĂŽt dĂ©passe 2 500 Ă©toiles et reste actif. Public : Ă©quipes sĂ©curitĂ©, dĂ©veloppeurs d’agents et CI/CD. Limite documentĂ©e : aucun scan ne garantit qu’un skill est sĂ»r ; revue humaine indispensable.

IMPACT POTENTIEL
L’automatisation offensive par agents rĂ©duit fortement le coĂ»t des attaques, tandis que WordPress et Android restent des surfaces massives. CĂŽtĂ© IA, voix et wearables progressent pendant que cyberdĂ©fense et semi-conducteurs deviennent des leviers gĂ©opolitiques.

PATCH / REMEDIATION
WordPress : mise Ă  jour immĂ©diate vers la version corrigĂ©e de sa branche. RemControl : aucun patch, interdire les APK non approuvĂ©s et auditer Accessibility. ClickFix : remplacer les placeholders non rĂ©servĂ©s et sensibiliser au faux CAPTCHA. E-commerce : contrĂŽler l’intĂ©gritĂ© des scripts et les changements sur CDN, stockage cloud et workloads.

SOURCES VÉRIFIÉES — liens directs fournis sous ce bloc : WordPress.org, Patchstack, BleepingComputer, Group-IB, Manifold Security, Google, Meta, OpenAI, SĂ©nat amĂ©ricain, Cisco AI Defense GitHub.

#Cybersecurite #IA #WordPress #Android #RemControl #ClickFix #Gemini #MetaAI #Geopolitique #GitHub

Toute la playlist Daily Cyber & IA

Pas mal pas mal news sur Instagram ↗